Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
king-phisher — 模拟逼真的钓鱼活动,实现凭证窃取、邮件跟踪和登录页面克隆,用于安全意识培训及授权渗透测试。 | Kitploit
工具/GitHubGitHub/crimsonforge-io/king-phisher
钓鱼工具钓鱼攻击渗透测试社会工程学红队电子邮件安全
GitHubcrimsonforge-io/king-phisher

king-phisher

模拟逼真的钓鱼活动,实现凭证窃取、邮件跟踪和登录页面克隆,用于安全意识培训及授权渗透测试。

查看仓库
2.6k5833个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

alt text

King Phisher 文档状态 GitHub 问题 GitHub 下载量 Slack 状态

钓鱼活动工具包

alt text

King Phisher 已不再维护。

安装

如需安装说明,请参阅 INSTALL.md 文件。安装后,如需入门指南,请参阅 wiki。

概述

King Phisher 是一款用于测试和提升用户安全意识、通过模拟真实钓鱼攻击的工具。它拥有易用且高度灵活的架构,允许完全控制邮件和服务器内容。King Phisher 可用于运行从简单意识培训到更复杂场景(如提供用户感知内容以收集凭据)的各种活动。

King Phisher 仅用于已获得目标组织明确许可的合法应用。

请从 GitHub 发布页面 获取最新的稳定版本,或使用 git 从源代码检出项目。

功能概述

  • 同时运行多个钓鱼活动
  • 发送包含嵌入图片的邮件,使其外观更真实
  • 可选的二因素身份验证
  • 从落地页收集凭据
  • 关于活动状态的短信提醒
  • 网页克隆功能
  • 集成的发送方策略框架 (SPF) 检查
  • 钓鱼访客的地理位置
  • 发送包含日历邀请的邮件

插件

客户端和服务器均可通过插件提供的功能进行扩展。King Phisher 自带少量插件,更多插件可在插件仓库中找到。

模板文件

消息和服务器页面的模板文件可在单独的 King Phisher 模板仓库中找到。任何与模板相关的贡献也应通过拉取请求提交到该模板仓库。

文档

应用程序用户的文档可在项目的 wiki 页面 找到。这包括帮助新用户开始其第一次活动的步骤。其他面向开发者的技术文档在以下部分中单独说明。

代码文档

King Phisher 使用 Sphinx 进行内部技术文档编写。可通过命令 sphinx-build -b html docs/source docs/html 从源代码生成文档。最新文档由 ReadTheDocs 友情托管在 king-phisher.readthedocs.io。

消息模板变量

客户端消息模板使用 Jinja2 模板引擎格式化,并支持多个变量。此处列出作为参考,详细文档请查看模板 wiki 页面。

uid 是最重要的,必须在消息包含的链接中出现。

许可证

King Phisher 采用 BSD 3-clause 许可证发布,更多详情请见 LICENSE 文件。

致谢

特别感谢(质量保证 / Beta 测试):

  • Jake Garlie - jagar
  • Jeremy Schoeneman - Shad0wman
  • Bryan Sfara
  • Ken Smith - p4tchw0rk
  • Brianna Whittaker

King Phisher 开发团队:

  • Erik Daguerre - wolfthefallen (@wolf_thefallen)
  • Brandan Geise - coldfusion (@coldfusion39)
  • Jeff McCutchan - jamcut (@jamcut)
  • Spencer McIntyre - zeroSteiner (@zeroSteiner)
下载工具
变量名称变量值
client.company_name目标公司名称
client.email_address目标邮箱地址
client.first_name目标名字
client.last_name目标姓氏
client.message_id唯一跟踪标识符(与 uid 相同)
sender.email"发件邮箱 (MIME)" 字段中的邮箱地址
sender.friendly_alias"友好别名" 字段的值
sender.reply_to"回复地址" 字段的值
url.tracking_dot用于消息跟踪的图片 URL
url.webserver带有 uid 参数的钓鱼服务器 URL
url.webserver_raw不带任何参数的钓鱼服务器 URL
tracking_dot_image_tag预格式化的跟踪图片 `````` 标签
uid唯一跟踪标识符(与 client.message_id 相同)